SMV Lognings- og overvågningspolitik sikrer it-systemsikkerhed, ansvarlighed og overholdelse af standarder som ISO/IEC 27001, GDPR og NIS2.
Denne SMV Lognings- og overvågningspolitik fastsætter obligatoriske krav til logindsamling, loggennemgang, logopbevaring og beskyttelse på tværs af alle it-systemer og alle brugere. Den sikrer overholdelse af ISO/IEC 27001:2022, GDPR og andre standarder med forenklede roller, der passer til organisationer uden dedikerede it-teams.
Definerer, hvilke hændelser der skal revisionslogges, opbevaringsperioder og sikker opbevaring for at beskytte mod manipulation og tab.
Tilpasset ISO/IEC 27001:2022, GDPR, NIS2 og DORA for revisionsparathed og krav til håndtering af brud.
Tilpasset organisationer uden dedikerede it- og sikkerhedsteams, med klare roller for General Manager, IT Support og Privacy Coordinator.
Klik på diagrammet for at se det i fuld størrelse
Omfang og regler for samarbejde
Påkrævede logkategorier
Logopbevaring, adgang og beskyttelseskontroller
Cloud- og tredjepartslogning
Krav til tidssynkronisering
Risikobehandling og revisionsparathed
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Sikrer, at logdata med personoplysninger håndteres med integritet, logopbevaring og adgangssikkerhedsforanstaltninger i overensstemmelse med GDPR-krav.
Giver grundlaget for at indsamle logfiler relateret til firewalls, trådløs adgang, VPN'er og overvågning af segmentering.
Sikrer, at applikationslogfiler (f.eks. for loginforsøg, fejl og undtagelser) indbygges i softwaredesign og drift.
Afhænger af nøjagtige og komplette logdata til at detektere, analysere og reagere på informationssikkerhedshændelser.
Sikrer konsistente og sporbare tidsstempler på tværs af alle systemer, så logfiler kan korreleres under undersøgelser.
Generiske sikkerhedspolitikker er ofte bygget til store virksomheder, hvilket efterlader små virksomheder med udfordringer i forhold til at anvende komplekse regler og udefinerede roller. Denne politik er anderledes. Vores SMV-politikker er designet fra bunden til praktisk implementering i organisationer uden dedikerede sikkerhedsteams. Vi tildeler ansvar til de roller, I faktisk har, som General Manager og jeres IT Provider, ikke en hær af specialister, som I ikke har. Hvert krav er opdelt i en unikt nummereret klausul (f.eks. 5.2.1, 5.2.2). Det gør politikken til en klar, trinvis tjekliste, som gør den nem at implementere, revidere og tilpasse uden at omskrive hele afsnit.
Muliggør hurtig loggennemgang og forensisk parathed, hvilket fremskynder brudanalyse og regulatorisk rapportering for små teams.
Udvider logningskontroller til cloud-platforme, SaaS, Bring Your Own Device (BYOD) og fjernbrugere og sikrer, at der ikke er huller i overvågning af kritiske hændelser.
Tildeler loggennemgang, advarsler og eskalering-opgaver til faktiske SMV-roller for klart ansvar og sporbare handlinger.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.